はじめての仮想通貨
TOP 新着一覧 チャート 学習-運用 WebX
CoinPostで今最も読まれています

仮想通貨の現金化を阻止 取引所の連携で不正流出した「XRP(リップル)・EOS」の凍結に成功

画像はShutterstockのライセンス許諾により使用

ハッキングの現金化を阻止
300万EOS(17億円相当)と1900万XRP(6800万円相当)が不正流出したBithumbの流出事件で、送金先にあがった複数の取引所が現金化前に凍結対応に成功したことがわかった。各取引所の対応をまとめた。

ハッキングの現金化を阻止

ハッキング被害による仮想通貨流出が確認されたBithumbの流出事件で、海外取引所などが連携。流出仮想通貨を凍結することで現金化を阻止したことがわかった。

これは、韓国大手取引所Bithumbから300万EOS(17億円相当)と1900万XRP(6800万円相当)が盗難されていたことが判明したハッキング事件の進展となる。内部犯による犯行の可能性も視野に捜査も行われていた。

以下の図のように、流出資産は細分化され、複数のウォレットや取引所を経由している動きが確認。換金されたとの見方も強まっていたが、Bithumbの早急な対応で多くの取引所で凍結対応を行えたことがわかってきた。

出典:

各取引所の対応

以下のように各取引所が対策を講じており、資金の多くは換金を未然に防ぐことができたという。

ChangeNow

ChangeNowでは、100万ドル相当のEOSとXRPが転送されたが、Bithumbからの連絡を受け、預金を無効化。アドレスをブラックリストに登録し、50万ドルの換金を防ぐことができたという。

KYCなどが必須でないChangeNowなどへの送金が大量に発生していた今回の事件で、同取引所への対応が間に合ったことは被害額を抑える動きに繋がった。

Changelly

Changellyは約56万ドルの資金を保留処理。実に134ものアドレスをブラックリストに登録したと報告している。

スコアリングシステムによって疑わしい取引を検知する仕組みがあり、問題が解決されるまで資金は留保されるとのことだ。

EXMO

EXMOにも多額の資金が流れ込んだが、そのほとんどをブロックできたと報告した。

金額については公表されていないが、先述のThe Block の記事によれば 300万ドル近い資金が同取引所へ転送されている。

これは今回のBithumb事件による被害総額の中でも大きな比率を占める資金が同取引所へ流れていたことを示す金額となる。

Huobi と CoinSwitch

cointelegraphの記事によれば、Huobi と CoinSwitchもそれぞれ対策を行っていたということだ。

取引所連携の必要性

Bithumbが異常な出金をアラートで検知したと説明しているが、ツイッターで大口トラッキングを配信するWhaleAlertでも検知される規模であったことから、各取引所でも異常を検知しやすい状況にあったとみられる。

最近ではブロックチェーン解析技術も進み、流出通貨を瞬時に追った上で現金化の窓口になり得る取引所までの経路をトラッキングできるシステムも開発され始めている。今回そのシステムが利用されたかは定かではないが、KYCの厳格化に加え、取引所が連携の重要性が見えてきた事例になった。共通のシステム導入を通してインシデント時の資産凍結対応を行うことで、確固たるセキュリティシステムの構築に繋がる。日本での導入も望む声も大きくなるのではないだろうか。

今後も同様のインシデントが起こりうることを考えると、莫大な金額が動く取引所ではセキュリティに責任を持つ CSO(Chief Security Officer)などの役割がますます重要になってくるはずだ。

引き出しは一部停止中のまま

4月2日以降すべての引き出しが停止している状況にあったが、4月17日時点で追加のセキュリティ対策が講じられ、Bitcoin と Ethereumに関しては引き出しの再開を行なっていることが確認されている。

ブログで内部犯という報告があったBithumbの公式発表では、その後の進展は見られていないが、幸いにも、盗まれた資金は大部分が戻ってくる公算が高いと思われるので、早期の完全復旧に期待したい。

坪 和樹

Twitter:https://twitter.com/TSB_KZK

Linkedin:https://www.linkedin.com/in/tsubo/

プロフィール:AWSで働くエンジニア、アイルランド在住。MtGoxやThe DAO では被害を受けたが、ブロックチェーンのセキュリティに興味を持ち続けている。セキュリティカンファレンスでの講演、OWASP Japanの運営協力やMini Hardeningといったイベント立ち上げなど、コミュニティ活動も実績あり。

CoinPost App DL
厳選・注目記事
注目・速報 市況・解説 動画解説 新着一覧
11/26 水曜日
07:35
仮想通貨支持派のホワイトハウス経済顧問ハセット氏、次期FRB議長の最有力候補に浮上
ホワイトハウス国家経済会議のケビン・ハセット委員長が次期FRB議長の最有力候補として浮上。トランプ大統領の信頼が厚く金利引き下げ方針に賛同する人物で、デジタル資産市場作業部会で中心的役割を果たしコインベース株も保有。
06:58
米銀大手USバンコープ、ステラで独自ステーブルコインをテスト
米国第5位の銀行USバンコープがステラブロックチェーン上で独自のステーブルコインをテストしている。資産凍結機能などのセキュリティを評価し、バンク・オブ・アメリカやシティに続いてデジタル資産への取り組みを拡大。
06:40
メタプラネット、ビットコイン担保に約200億円を借入れ
メタプラネットは、約203億円の借入れを行ったことを発表。調達した資金は、ビットコインの追加取得やビットコインインカム事業、市場環境に応じては自己株式の取得に充当する予定だと説明した。
06:30
ビットワイズのドージコインETFも承認、水曜日にも取引開始見込み
ニューヨーク証券取引所がビットワイズのドージコインETFの上場を承認した。水曜日にも取引が開始される見込みで、グレースケールとREX-オスプレイに続く3番目のドージコインETFとなる。
06:15
JPモルガン、高リスクのビットコインETF連動仕組債を提案
JPモルガンがブラックロックのビットコインETFに連動する仕組債を提案した。1年後に16%の固定リターンを保証し、2028年には投資額の1.5倍を上限なく受け取れる設計だが、30%超の下落時は損失を全額負担する高リスク商品となる。
05:50
JPモルガンが仮想通貨業界関係者の口座を相次ぎ閉鎖、シェイプシフトも対象に=報道
JPモルガンがシェイプシフトとストライクの関係者の銀行口座を警告なしに閉鎖した。トランプ大統領の禁止令にもかかわらず、仮想通貨業界へのディバンキングが続いているとの懸念が高まる。
05:25
テキサス州、米国初のビットコイン購入州に 7.8億円相当分のブラックロックETFで
テキサス州が20日に500万ドル相当の仮想通貨ビットコインを購入し、米国で初めてビットコインを購入した州となった。1000万ドルが配分されたが残り500万ドル分は今後実施される見込みだ。
11/25 火曜日
17:47
ギャラクシー・デジタル、ポリマーケットとカルシで流動性提供を検討=ブルームバーグ
仮想通貨投資大手ギャラクシー・デジタルが予測市場プラットフォームのポリマーケットとカルシでマーケットメイカーとして流動性提供を検討。既に小規模実験を開始しており、機関投資家の参入で市場の成熟が加速する可能性。
17:39
ビットコイン急落の背景は ETF・DAT・ステーブルコインの3大需要が逆転=NYDIGレポート
NYDIGは最新レポートでビットコイン急落の本質を明らかにした。ETF資金流出、DAT企業のプレミアム崩壊、ステーブルコイン供給減少という3大需要源の反転により、強気サイクルを支えた自己強化型ループが破綻したことが大きく影響している。
17:34
ソラナとXRPのETFが好調 資金フローの明暗が鮮明に
ビットコイン・イーサリアムETFが週次で大幅流出する一方、ソラナとXRPの現物ETFは資金流入を維持。20日連続流入のSOLや週次トップのXRPなど、資金フローの明暗を比較する。
17:05
CMEグループ、仮想通貨先物・オプション取引高が過去最高を更新
CMEグループが11月21日に暗号資産先物・オプション取引で過去最高の79万4,903件を記録。年初来の平均取引高は前年比132%増となり、機関投資家の参入拡大と市場成熟を示す。
15:38
SEC、Fuseエナジートークンを証券非該当と判断 実用型トークンに新たな道筋
SECが英Fuse Energyの実用型トークンを証券非該当と判断し、ノーアクションレターを発行。DePIN分野の規制明確化が進む中、市場規模は190億ドル(約2.9兆円)に達し、前年比270%の急成長を記録。
13:54
「プレミアムで取引されるデジタル資産トレジャリー企業は少数に」ビットワイズ見解
ビットワイズCIOがビットコインなどを保有するDAT企業の今後を分析した。プレミアムを維持できるのは一部のみで、多くはディスカウント価格で取引されると予想している。
12:13
中国、ビットコインマイニング世界3位に復活か シェアの14%を占める=ロイター
ロイター通信によると、中国のビットコインマイニングシェアが2021年の全面禁止後に約14%まで回復し、世界第3位に返り咲いた。新疆や四川で余剰電力を活用した地下採掘活動が活発化。
12:01
JPモルガン、仮想通貨企業CEOの口座閉鎖か 「チョークポイント2.0」と波紋を呼ぶ
ビットコイン決済アプリStrikeのCEOがJPモルガンの口座を閉鎖されたと訴えている。仮想通貨業界への銀行サービス拒否が続いている可能性が浮上し波紋を呼んでいる。
通貨データ
グローバル情報
一覧
プロジェクト
アナウンス
上場/ペア
重要指標
一覧
新着指標
一覧